Pregled bibliografske jedinice broj: 1092983
Napadi ubacivanjem SQL izraza – prevencija i obrana
Napadi ubacivanjem SQL izraza – prevencija i obrana // Zbornik Veleučilišta u Rijeci, 8 (2020), 1; 313-330 doi:10.31784/zvr.8.1.10 (međunarodna recenzija, pregledni rad, znanstveni)
CROSBI ID: 1092983 Za ispravke kontaktirajte CROSBI podršku putem web obrasca
Naslov
Napadi ubacivanjem SQL izraza – prevencija i obrana
(SQL Injection – Prevention and Defense)
Autori
Ljubičić, Nikolina ; Jakšić, Danijela ; Poščić, Patrizia
Izvornik
Zbornik Veleučilišta u Rijeci (1848-1299) 8
(2020), 1;
313-330
Vrsta, podvrsta i kategorija rada
Radovi u časopisima, pregledni rad, znanstveni
Ključne riječi
napad ubacivanjem SQL izraza ; prevencija ; obrana ; napad ; tehnike
(SQL injection ; prevention ; defense ; attack ; techniques)
Sažetak
Napad ubacivanjem SQL izraza jedna je od najozbiljnijih prijetnji sigurnosti aplikacija zasnovanih nad bazom podataka. Ona omogućuje napadaču da stekne kontrolu nad bazom podataka aplikacije, čime napadač dobiva mogućnost izmjene podataka. Mnoga se istraživanja usmjeravaju na ovaj problem. Brojni su autori predložili različite pristupe za otkrivanje i sprječavanje ove ranjivosti, no koliko je ovaj problem i dan danas prisutan govori i činjenica da ni ti pristupi ne predstavljaju u potpunosti uspješno rješenje. U ovom radu opisano je nekoliko vrsta napada ubacivanjem SQL izraza te različiti alati i metode koji mogu pružiti određenu prevenciju i obranu od tih napada. Predložene su različite metode za rješavanje problema napada ubacivanjem SQL izraza u obliku opsežnih pregleda varijacija napada ubacivanjem SQL izraza te njihovih opisa i primjera, kako bi se bolje spoznao njihov štetan utjecaj i krajnje posljedice. Štoviše, u radu je dan i kratak pregled prijedloga pojedinih autora vezanih uz prevenciju i obranu od napada ubacivanjem SQL izraza. Na kraju je iznesen zaključak uz objektivan pregled i analizu cjelokupnog istraživanja. Glavni doprinos rada je pregled dosadašnjih istraživanja i pristupa vezanih uz: a) prevenciju napada ubacivanjem SQL izraza i b) obranu od napada ubacivanjem SQL izraza.
Izvorni jezik
Hrvatski
Znanstvena područja
Informacijske i komunikacijske znanosti
POVEZANOST RADA
Ustanove:
Fakultet informatike i digitalnih tehnologija, Rijeka
Citiraj ovu publikaciju:
Časopis indeksira:
- Web of Science Core Collection (WoSCC)
- Emerging Sources Citation Index (ESCI)